jeanmarc77 123solar 1.8.4.5 config/config_invt1.php PASSOx dreits avançats
| CVSS Puntatge Temporari Meta | Prèt actual d'exploit (≈) | Punt d’interès CTI |
|---|---|---|
| 6.0 | $0-$5k | 0.00 |
Resumit
Una vulnerabilitat classificada coma critic es estada trobada dins jeanmarc77 123solar 1.8.4.5. La foncion concernida es una foncion pas identificada del fichièr config/config_invt1.php. La manipulacion de l’argument PASSOx mena a dreits avançats. Aquesta vulnerabilitat es catalogada jos CVE-2024-9006. Es possible d'iniciar l'ataca a distància. De mai, un exploit es disponible. Es recomanat d'aplicar un patch per corregir aqueste problèma. If you want to get best quality of vulnerability data, you may have to visit VulDB.
Detalhs
Una vulnerabilitat classificada coma critic es estada trobada dins jeanmarc77 123solar 1.8.4.5. La foncion concernida es una foncion pas identificada del fichièr config/config_invt1.php. La manipulacion de l’argument PASSOx mena a dreits avançats. Utilizar CWE per declarar lo problèma mena a CWE-94. La flaquesa foguèt publicada coma 74. L’avís es disponible per telecargar sus github.com.
Aquesta vulnerabilitat es catalogada jos CVE-2024-9006. Es possible d'iniciar l'ataca a distància. Los detalhs tecnics son disponibles. La popularitat d'aquesta vulnerabilitat es situa jos de la mejana. De mai, un exploit es disponible. L'exploit es estat divulgat al public e pòt èsser utilizat. Actualament, lo prètz actual per un exploit podriá èsser a l'entorn de USD $0-$5k a l'ora d'ara.
Se considèra coma prova-de-concepte. Es possible de telecargar l'exploit a github.com.
L'identificant del parche es f4a8c748ec436e5a79f91ccb6a6f73752b336aa5. La correccion es prèsta per èsser telecargada a github.com. Es recomanat d'aplicar un patch per corregir aqueste problèma.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
Producte
Fabricant
Nom
Version
Licéncia
Site web
- Producte: https://github.com/jeanmarc77/123solar/
CPE 2.3
CPE 2.2
CVSSv4
VulDB Vector: 🔍VulDB Fiabilitat: 🔍
CVSSv3
VulDB Puntatge de basa meta: 6.3VulDB Puntatge Temporari Meta: 6.0
VulDB Punt de basa: 6.3
VulDB Punt Temporari: 5.7
VulDB Vector: 🔍
VulDB Fiabilitat: 🔍
CNA Punt de basa: 6.3
CNA Vector: 🔍
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| Vector | Complexitat | Autentificacion | Confidencialitat | Integritat | Disponibilitat |
|---|---|---|---|---|---|
| desblocar | desblocar | desblocar | desblocar | desblocar | desblocar |
| desblocar | desblocar | desblocar | desblocar | desblocar | desblocar |
| desblocar | desblocar | desblocar | desblocar | desblocar | desblocar |
VulDB Punt de basa: 🔍
VulDB Punt Temporari: 🔍
VulDB Fiabilitat: 🔍
Expleitar
Classa: Dreits avançatsCWE: CWE-94 / CWE-74 / CWE-707
CAPEC: 🔍
ATT&CK: 🔍
Fisic: Non
Local: Non
Remòte: Òc
Disponibilitat: 🔍
Accès: Public
Estat: Prova-de-concepte
Telecargar: 🔍
Google Hack: 🔍
EPSS Score: 🔍
EPSS Percentile: 🔍
Evolucion dels prezs: 🔍
Estimacion actuala del prètz: 🔍
| 0-Day | desblocar | desblocar | desblocar | desblocar |
|---|---|---|---|---|
| Uèi | desblocar | desblocar | desblocar | desblocar |
Intelligéncia de menaça
Interès: 🔍Actors actius: 🔍
Grops APT activas: 🔍
Mesuras de compensacion
Recomandacion: ParcheEstat: 🔍
Temps de 0 jorn: 🔍
Parche: f4a8c748ec436e5a79f91ccb6a6f73752b336aa5
Linha de temps
19/09/2024 🔍19/09/2024 🔍
20/09/2024 🔍
Fonts
Producte: github.comAvis: 74
Estat: Confirmat
Confirmacion: 🔍
CVE: CVE-2024-9006 (🔍)
GCVE (CVE): GCVE-0-2024-9006
GCVE (VulDB): GCVE-100-278162
scip Labs: https://www.scip.ch/en/?labs.20161013
Entrada
Creat: 19/09/2024 18:00Actualizacion: 20/09/2024 12:46
Ajustaments: 19/09/2024 18:00 (60), 20/09/2024 12:46 (19)
Complet: 🔍
Mandaire: hejiasheng
Cache ID: 253:08A:103
Sometre
Acceptat
- Sometre #408298: jeanmarc77 123Solar 1.8.4.5 Code Injection (de hejiasheng)
Pas cap de comentari fins ara. Lengas: oc + co + en.
Per favor, connectatz-vos per poder comentar.